比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

APE:官方詐騙?英國陸軍推特和YouTube賬號被黑事件始末-ODAILY_NFT

Author:

Time:1900/1/1 0:00:00

2022年黑客攻擊在我們眼里已司空見慣——超過440次的NFTDiscord攻擊、BoredApeYachtClubInstagram攻擊以及Beeple的Twitter攻擊等等。

然而就在前兩天,黑客攻擊的受害者里增加了令人匪夷所思的一員:英國陸軍。

目前英國陸軍已證實其推特和YouTube賬戶“遭到破壞”。

黑客在攻擊期間使用英國陸軍的推特賬戶發布了NFT項目相關消息,YouTube賬號則發布了加密騙局的虛假視頻。

事件梗概

北京時間7月4日凌晨1點左右,英國陸軍的官方推特和YouTube賬戶被入侵。

Vee.Finance官方確認:超3500萬美元資產被盜,穩定幣未受影響:9月21日,據官方消息,借貸協議Vee.Finance官方發布有關攻擊事件的說明,內容如下:9月20日,Vee.Finance團隊注意到多次異常轉賬,經過進一步監控,共有8804.7 ETH和213.93 BTC被盜(總價值超3500萬美元)。被攻擊的Vee.Finance交易合約地址為:0xd1F855ceF146D36CC5851E2139c54524420797f2。攻擊者地址為:0xeeeE458C3a5eaAfcFd68681D405FB55Ef80595BA。

經調查,疑似攻擊者系通過上述地址發起攻擊,并已獲取該地址的被盜資產。為確保更多用戶資產安全,團隊已暫停平臺合約,并已暫停存取款功能。穩定幣部分不受此次攻擊影響。目前,根據地址監控,攻擊者尚未對被盜資產進行進一步轉移或處理。團隊正在努力工作以進一步澄清攻擊事件始末,并將繼續嘗試聯系攻擊者以恢復資產。[2021/9/21 23:40:33]

英國議會國防委員會主席、保守黨議員托比亞斯·埃爾伍德表示此次事件性質“很嚴重”。

Bitget官方辟謠:關于5GSC上線Bitget為不實消息,用戶投資需謹慎:12月31日,有用戶收到“關于5GSC上線Bitget預告消息”,并看到該消息在不同社群進行宣傳。經官方核查,該網假冒Bitget官網發布不實消息,Bitget并沒有上線5GSC,亦沒有與其進行合作。溫馨提示廣大用戶,請一切以Bitget官網和官方渠道發布的消息為主,以防上當受騙。[2020/12/31 16:09:25]

黑客將英國陸軍的推特昵稱修改為"pssssd",并于簡介中@了PossessedNFT項目的創建者tmw_buidls。

Tether官方:USDT市值已超過150億美元:Tether官方數據顯示,Tether(USDT)的市值已超過150億美元。自2020年3月以來,Tether(USDT)的市值已從50億美元增長了200%。[2020/9/17]

@tmw_buidls隨后在其推特賬戶上發出預警,并號召用戶對虛假信息進行舉報,因此PossessedNFT的創始人或其余官方成員大概率與此次攻擊無關。

黑客隨即將英國陸軍的推特再次更改為另一個NFT項目Bapesclan,該項目由ChainTech實驗室運營。

嘉楠耘智官方:完成管理層迭代 張楠賡擁有公司絕對控制權:金色財經報道,針對今日熱議的“杭州嘉楠耘智信息科技有限公司發生工商變更”一事,嘉楠官方回應稱:嘉楠目前生產經營活動一切正常,上述工商變更完成后,嘉楠作為美國納斯達克上市公司,其在中國境內的全部子公司均由張楠賡擔任公司執行董事、總經理、法定代表人,公司治理結構更加清晰統一。公司將繼續以ASIC技術為主航道,推進“區塊鏈+AI”戰略。目前,嘉楠在加大芯片及礦機產品的研發投入,為礦機行業下半場做好技術儲備的同時,也在積極尋求算力交付方式的突破。通過在工藝、產品和SaaS三方面創新,嘉楠未來將打造從芯片到算力交付的一站式解決方案。

公開資料顯示,嘉楠上市后,董事長兼CEO張楠賡擁有15.0%的股權和72.6%的投票權,無論從嘉楠的發展歷程還是股權分配看,張楠賡都擁有公司的絕對控制權。[2020/7/9]

盡管Bapesclan并未發布任何回應,但它同樣應與此次攻擊無關。

黑客還轉發了Bapesclan大使@TFGmykL的推特,并發布了一個指向OpenSea的鏈接。這時的英國陸軍推特從外表上看起來已經活脫脫的像是Bapesclan官方賬戶了。

英國陸軍的YouTube賬號昵稱此時已被改為由CathieWood經營的投資管理基金ArkInvestments,發布了一則標題為“方舟投資與埃隆?馬斯克:以太坊和比特幣將在2022年爆發“的視頻。

不得不說,埃隆?馬斯克和方舟投資一向在「詐騙犯最愛山寨人物榜」上名列前茅。

此外,該賬號還發布了一個加密贈品騙局——利用埃隆?馬斯克和“女版巴菲特”凱瑟琳·伍德的的一段舊視頻。

英國陸軍取回賬號控制權

北京時間7月4日凌晨4點,英國軍隊恢復了對其推特賬戶的控制,并發布了一則推特:“我們為該賬號的暫停更新表示歉意,將進行全面調查并從此次事件中吸取教訓。”

此外,國防部新聞辦公室也在推特上表示賬戶漏洞已被解決。

可以想象英國武裝部隊的其他部門以及其他政府機構應該正在瘋狂排查所有相關安全隱患,以防再次發生此類攻擊。

事件損失

這次事件是一次典型的網絡釣魚攻擊——山寨知名人物并進行詐騙。

網絡釣魚攻擊所導致的損失往往難以統計,但我們可以根據黑客發布的鏈接來確定一些線索。

攻擊者最初發布了一個看似是PossessedNFT官方的LinktreeURL。但如果搜索“ThePossessedNFT”,則會出現三個虛假頁面,頁面圖片和被攻擊后的英國陸軍推特賬號頁面相同,頁面的交易量均為零。

第二次修改賬號昵稱為Bapesclan時,黑客發布了指向OpenSea的鏈接。除了官方的BapesclanOpenSea頁面,還有三個標題為"TheBapesclanGenesis"和一個名為"TheBapesclan"的頁面,所有這些其他項目的交易量也同樣為零。

因此很可能沒有資金被盜,黑客的目的只是為了捉弄英國陸軍。

寫在最后

在Web3.0領域中,大多數網絡釣魚攻擊往往通過攻擊與目標項目密切相關的賬戶,從而實施對不知情投資者的詐騙。

例如BoredApe游艇俱樂部的黑客在網站上發布惡意鏈接以竊取BoredApe和OthersideNFT。

英國陸軍的案例喜感之處在于其與Web3.0領域毫無關系,關注該賬號的人們更不是黑客的“用戶群體”。

也因此黑客的目的才如此令人玩味。

這次攻擊確實證明了Web2.0應用程序面對黑客攻擊的防御脆弱不堪。2022年剛行至中途,443次的Discord黑客攻擊并不是一個微末數字。

在Web3.0領域,惡意攻擊者將繼續利用固有漏洞,從投資者身上獲利。

CertiK安全專家建議:除各組織應確保其2FA的完備之外,用戶也應保持謹慎,在訪問任何網站前檢查其URL是否正確。

Tags:APEcLANFTAPESAPES幣futureclasseschainFYZNFT

以太坊最新價格
OIN:CoinW幣贏正式成為2022東亞杯EAFF E-1 Championship官方合作伙伴-ODAILY_coinw幣贏有風控嗎

2022年7月14日,CoinW幣贏官方宣布正式成為2022東亞杯EAFFE-1Championship官方合作伙伴,也是全球首家與東亞杯官方合作的加密資產平臺.

1900/1/1 0:00:00
DEFI:如何玩轉DeFi借貸協議?一起了解DeFi借貸協議的“前世今生”-ODAILY_閃電比特幣最新消息

隨著區塊鏈技術的持續提升,其應用場景也在不斷豐富。其中DeFi生態的迅猛發展,吸引了更多的人和機構入場.

1900/1/1 0:00:00
SUN:SUN.io 2pool(USDD/USDT) 礦池當前APY高達39%-ODAILY_USD

據最新消息,截至6月22日,SUN.io上的2pool(USDD/USDT)礦池APY高達39%,質押價值超過1億美元,流動性價值超過2.4億美元.

1900/1/1 0:00:00
USD:波場聯合儲備將買入價值1000萬美金的JST,并將JST列為儲備資產-ODAILY_區塊鏈域名誰在管理

據最新消息,波場聯合儲備與JustLend達成戰略合作關系。 波場聯合儲備正式推出USDD固定匯率貨幣兌換模塊PSM:據最新消息,波場聯合儲備正式推出USDD固定匯率貨幣兌換模塊PSM(Peg.

1900/1/1 0:00:00
POL:波卡生態周報:Moonbeam引入XCM到EVM的新功能-ODAILY_STA

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
RON:2022波場黑客松大賽第二季獲獎項目正式公布-ODAILY_TronWalletX

2022波場黑客松大賽正式公布了第二季獲獎項目。本次大賽參賽作品內容豐富,質量出色,深深打動了由行業專家、機構專業人士及意見領袖組成的杰出評審團.

1900/1/1 0:00:00
ads